设置透明数据加密TDE

密钥管理服务KMS的更多信息,请参见 什么是密钥管理服务。操作步骤 登录 MongoDB管理控制台。根据实例类型,在左侧导航栏,单击 副本集实例列表 或 分片集群实例列表。在页面左上角,选择实例所在的资源组和地域。单击目标实例ID或目标实例...

申请免费DV单域名试用证书

您在了解免费证书后,可以通过本文领取免费证书额度,并通过数字证书管理服务控制台提交证书申请,待CA中心审核通过证书申请后,将为您签发免费证书。步骤一:领取免费证书额度 每个阿里云个人或企业用户(以实名认证为准)每个自然年可以...

DescribeClientCertificate-查询证书详细信息

通过证书的唯一识别码查询单个客户端证书或服务端证书的详细信息。接口说明 本接口用于通过证书的唯一识别码,查询单个客户端证书或服务端证书的详细信息,例如,证书的序列号、使用者信息、内容、状态等。调用本接口前,您必须已经创建了...

DescribeCACertificateList-查询所有根CA证书和子CA...

接口说明 本接口用于分页查询您已创建的所有 CA 证书(包括根 CA 证书和子 CA 证书)的详细信息,例如,CA 证书的唯一识别码、序列号、使用者信息、证书内容等。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限...

ListClientCertificate-查询证书列表

查询所有客户端证书和服务端证书的详细信息。接口说明 本接口用于分页查询您已创建的所有客户端证书和服务端证书的详细信息,例如,证书的唯一识别码、序列号、使用者信息、内容、状态等。QPS限制 本接口的单用户QPS限制为10次/秒。超过...

ListRevokeCertificate-查询吊销证书列表

查询所有已被吊销的客户端证书和服务端证书的详细信息。接口说明 本接口用于分页查询所有已被吊销的客户端证书和服务端证书的详细信息,例如,证书的唯一识别码、序列号、吊销日期等。QPS限制 本接口的单用户QPS限制为10次/秒。超过限制,...

DescribeCACertificate-查询单个根CA证书或子CA证书的...

接口说明 本接口用于通过证书的唯一识别码,查询单个根 CA 证书或子 CA 证书的详细信息,例如,CA 证书的序列号、使用者信息、证书内容等。调用本接口前,您必须已经调用 CreateRootCACertificate 创建了根 CA 证书、调用 ...

禁用、吊销或删除证书

您可以使用证书管家托管密钥证书,并进行签名验签。当您不再使用该证书时,可以禁用、吊销或删除证书。前提条件 请确保您的证书处于已启用状态。禁用证书 当您暂时无需使用证书时,可以禁用证书。禁用后的证书信息将保留,后续您可以根据...

设置透明数据加密

加密使用的密钥密钥管理服务(KMS)产生和管理,PolarDB-X 不提供加密所需的密钥证书。PolarDB-X 不仅支持使用阿里云自动生成的密钥,也可以使用自带的密钥材料生成数据密钥,然后授权 PolarDB-X 使用。前提条件 已开通KMS。如果您未...

设置透明数据加密TDE

TDE加密使用的密钥密钥管理服务(KMS)产生和管理,PolarDB MySQL版 不提供加密所需的密钥证书。部分可用区不仅可以使用阿里云自动生成的密钥,也可以使用自带的密钥材料生成数据密钥,然后授权 PolarDB MySQL版 使用。注意事项 如果是...

证书管家快速入门

您可以使用证书管家托管密钥证书,并进行签名验签。本文为您介绍如何创建、下载、导入和使用证书。步骤一:创建并下载证书 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择证书所在的地域。在左侧导航栏,单击 证书。单击 ...

初始化

服务器会通过开发者在阿里云控制台配置的密钥证书到小程序平台完成身份鉴权。小程序平台获取到用户的 唯一身份ID,返回给EMAS Serverless服务器。服务器会根据 spaceID、appID、以及用户的 唯一身份ID 再生成一个Serverless平台的用户...

透明数据加密概述

说明 TDE加密使用的密钥由KMS产生和管理,RDS不提供加密所需的密钥证书。RDS PostgreSQL支持Aliyun_AES_256和Aliyun_SM4两种类型的KMS密钥。透明数据加密的优势 阿里云RDS PostgreSQL透明数据加密具有以下优势:表级、索引级加密粒度:...

设置透明数据加密TDE

TDE加密使用的密钥密钥管理服务(KMS)产生和管理,RDS不提供加密所需的密钥证书。您不仅可以使用阿里云自动生成的密钥,也可以使用自定义密钥,授权RDS使用。说明 开通后,根据实例版本不同,加密算法如下:RDS MySQL 8.0、5.7:AES_...

开启透明数据加密TDE

TDE所使用的密钥,由 密钥管理服务KMS(Key Management Service)统一生成和管理,云数据库Redis不提供加密所需的密钥证书。实例回收站 不支持恢复已开启TDE的实例。操作步骤 访问 Tair实例列表,在上方选择地域,然后单击目标实例ID。在...

开启透明数据加密TDE

TDE所使用的密钥,由 密钥管理服务KMS(Key Management Service)统一生成和管理,云数据库Redis不提供加密所需的密钥证书。实例回收站 不支持恢复已开启TDE的实例。操作步骤 访问 Redis实例列表,在上方选择地域,然后单击目标实例ID。...

备份加密

背景信息 加密使用的密钥密钥管理服务(KMS)产生和管理,RDS不提供加密所需的密钥证书。您不仅可以使用阿里云自动生成的密钥,也可以使用自定义密钥。如果您需要使用自定义密钥进行备份加密,首先需要创建一个 服务关联角色,RDS服务...

安装USBKey控件

删除密钥容器和证书 警告 删除容器后,容器中的所有证书和证书密钥将被永久删除且无法恢复。删除后,证书将无法使用,并且您将无法通过数字证书管理服务控制台重新安装证书。请谨慎操作!在左侧 USBKey列表,定位到目标USBKey名称,单击 ...

数据安全和加密常见问题

TDE加密使用的密钥密钥管理服务(KMS)产生和管理,PolarDB MySQL版 不提供加密所需的密钥证书。详情请参见 设置透明数据加密TDE。Q:什么是SSL加密?A:SSL是Netscape公司所提出的安全保密协议,在浏览器和Web服务器之间构造安全通道...

备份加密

背景信息 加密使用的密钥密钥管理服务(KMS)产生和管理,MyBase不提供加密所需的密钥证书。您不仅可以使用阿里云自动生成的密钥,也可以使用自定义密钥。如果您需要使用自定义密钥进行备份加密,首先需要创建一个 服务关联角色,...

【售卖变更通知】针对SSL证书有效期调整,阿里云售卖...

尊敬的阿里云用户,您好:从2020年9月1日起,苹果系统、谷歌和火狐浏览器计划调整受信SSL证书的有效期策略,上述系统或浏览器中受信SSL证书的最长有效期将从825天缩短至398天。对此,各CA厂商也将缩短SSL证书的最长有效期。具体影响详见...

如何取消密钥的密码保护

详细信息 阿里云中其它云产品在使用数字证书的过程中需要您提供密钥,如果您的密钥是加载密码保护的,那么其它云产品在加载您的数字证书时将无法使用您的密钥,会导致数字证书解密失败以及HTTPS服务失效。因此,需要您提供无密码保护的密钥...

阿里云SSL证书私钥保护原理是怎样的?

阿里云证书服务采用密钥管理系统对私钥进行加密存储,以保证您证书私钥的安全。无论是您上传的证书及私钥,还是申请证书时使用系统创建CSR生成的私钥,阿里云证书服务都会采用经过权威机构认证的密钥管理系统进行加密存储。阿里云证书服务...

申请证书时需要提交的信息

在提交DV、OV、EV证书申请时,您需要根据不同的证书类型填写相应的信息并提交CA机构审核。这些信息涵盖了证书绑定的域名或IP、域名验证方式、证书联系人以及公司和营业执照等内容。本文为您介绍证书申请时需要填写的信息以及所需准备的资料...

配置DRM加密

您可以通过控制台添加并管理证书,对直播内容进行加密,并使用阿里云播放器进行解密和播放。本文介绍了通过控制台使用DRM加密功能的操作步骤。重要 因视频直播业务调整,DRM加密功能即将下线,不再接受新用户接入。已开通用户可继续使用,...

SSL证书续费

说明 如果SSL证书续费后显示SSL证书状态为 未激活,表示该证书还未启用,当原证书有效期小于30天时,未激活证书将进入证书申请阶段,届时需要配合证书申请,避免证书申请失败,影响业务。取消 未激活 的证书后会返还SSL证书申请额度。后续...

Node.js环境安装SSL证书

密钥算法 SSL证书使用的密钥算法。默认选择为 RSA,且不支持修改。RSA算法是目前全球广泛应用的非对称加密算法,具有良好的兼容性。CSR生成方式 CSR(Certificate Signing Request)文件是SSL证书的请求文件,包含服务器信息和单位信息,...

跨地域迁移密钥

为便于更高效地为您提供优质服务,部分老旧地域和可用区的基础设置需要升级改造,如果您收到了部分地域升级迁移通知,请您及时迁移KMS的密钥和凭据。本文介绍如何跨地域迁移密钥。云产品加密 根据云产品加密数据迁移方案完成数据迁移,具体...

WordPress环境上安装SSL证书

步骤二:配置SSL证书 证书签发后,证书状态将变更为 已签发,您需要部署SSL证书至服务器并配置证书。关于证书部署和安装的更多信息,请参见 SSL证书安装指南。上传部署SSL证书。在左侧导航栏,选择 部署和资源管理>云服务器部署。在 云服务...

如何接收webhook消息

4.1 启用签名密钥,您需要复制签名密钥,并且在webhook server的签名密钥设置中填入该密钥。签名后的信息作为URL参数传入,格式为:https://webhook url?sign=签名后的信息,验签的算法为Hmac。4.2 启用CA证书,将您的pem格式的证书内容...

使用KMS保护支付宝应用和小程序

在支付宝开放平台的应用体系中,应用私钥是最核心的安全要素,使用密钥管理服务KMS(Key Management Service)保护私钥,可以极大的提高支付宝应用和小程序的安全性,帮助应用开发者保障业务和资金安全。背景信息 支付宝开放平台的应用管理...

管理保密字典

背景信息 若您需要在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到...

管理保密字典

背景信息 若您需要在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到...

管理保密字典

背景信息 若您需要在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到...

什么是公钥和私钥?

公钥(Public Key)与私钥(Private Key)是通过加密算法得到的一个密钥对(即一个公钥和一个私钥,也就是非对称加密方式)。公钥可对会话进行加密、验证数字签名,只有使用对应的私钥才能解密会话数据,从而保证数据传输的安全性。公钥是...

设置透明数据加密TDE

使用自带SQL Server密钥加密 上传证书及私钥文件到OSS。具体操作,请参见 控制台上传文件。单击 下一步,配置密钥相关参数。参数 取值及说明 OSS Bucket 选择上传证书及私钥文件所在的OSS Bucket。证书 选择您上传到OSS的证书文件。私钥 ...

API概览

客户端和服务端证书 API 标题 API概述 CreateCustomCertificate 颁发自定义证书 使用指定的证书主体名称、证书主题别名、密钥用法、扩展密钥用法颁发数字证书。CreateClientCertificate 基于系统自动生成的CSR签发单个客户端证书 基于系统...

TagResource

调用TagResource接口为主密钥、凭据或证书绑定标签。使用限制:您最多可以为主密钥、凭据或证书分别绑定10个标签。本文将提供一个示例,为ID为 08c33a6f-4e0a-4a1b-a3fa-7ddf*的密钥绑定标签[{"TagKey":"S1key1","TagValue":"S1val1"},{...

TagResource

调用TagResource接口为主密钥、凭据或证书绑定标签。使用限制:您最多可以为主密钥、凭据或证书分别绑定10个标签。本文将提供一个示例,为ID为 08c33a6f-4e0a-4a1b-a3fa-7ddf*的密钥绑定标签[{"TagKey":"S1key1","TagValue":"S1val1"},{...

API概览

ListApplicationClientSecrets 查询一个EIAM应用所属的全部客户端密钥 查询一个EIAM应用所属的全部客户端密钥,返回的密钥数据已脱敏,若需要获取未脱敏密钥,请调用ObtainApplicationClientSecret接口。ObtainApplicationClientSecret ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) IoT设备身份认证 密钥管理服务 加密服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用